Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/egebalci/amber
एन्क्रिप्शन/डिक्रिप्शन उपकरणपेलोड जनरेशनशोषणआईडीएस/आईपीएस से बचनाशेलकोडपोस्ट-शोषणरेड टीमिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubegebalci/amber

amber

रिफ्लेक्टिव PE पैकर।

1.4k2202 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें


परिचय

Amber एक स्थान-स्वतंत्र (रिफ्लेक्टिव) PE लोडर है जो मूल PE फ़ाइलों (EXE, DLL, SYS...) के मेमोरी में निष्पादन को सक्षम बनाता है। यह गुप्त मेमोरी-आधारित पेलोड तैनाती की अनुमति देता है जिसका उपयोग एंटी-वायरस, फ़ायरवॉल, IDS, IPS उत्पादों और एप्लिकेशन व्हाइट-लिस्टिंग शमन उपायों को बायपास करने के लिए किया जा सकता है। Amber द्वारा उत्पन्न रिफ्लेक्टिव पेलोड को या तो दूरस्थ सर्वर से स्टेज किया जा सकता है या सीधे मेमोरी में निष्पादित किया जा सकता है, जैसे कि सामान्य शेलकोड। डिफ़ॉल्ट रूप से, प्रत्येक उत्पन्न पेलोड को नई पीढ़ी के SGN एनकोडर का उपयोग करके एनकोड किया जाता है। Amber Windows API फ़ंक्शन पतों को अस्पष्ट रूप से हल करने के लिए CRC32_API और IAT_API का उपयोग करता है। PE फ़ाइल के मेमोरी में लोड और निष्पादित होने के बाद, मेमोरी स्कैनर्स से बचने के लिए रिफ्लेक्टिव पेलोड मिटा दिया जाता है।

स्थापना

प्री-कंपाइल्ड बाइनरी releases में पाई जा सकती हैं।

स्रोत से बनाना

स्रोत को बनाने का एकमात्र निर्भरता keystone engine है, लाइब्रेरी स्थापित करने के लिए these निर्देशों का पालन करें। एक बार libkeystone सिस्टम पर स्थापित हो जाने पर, बस go get करें ツ

root@kitploit:~
go install github.com/EgeBalci/amber@latest

डॉकर स्थापना

Docker

root@kitploit:~
docker pull egee/amber
docker run -it egee/amber

उपयोग

निम्नलिखित तालिका एम्बर द्वारा समर्थित स्विचों को सूचीबद्ध करती है।

उदाहरण उपयोग

  • रिफ्लेक्टिव पेलोड जनरेट करें।
root@kitploit:~
amber -f test.exe
  • IAT API रिज़ॉल्वर के साथ रिफ्लेक्टिव पेलोड जनरेट करें और अंतिम पेलोड को 10 बार एनकोड करें।
root@kitploit:~
amber -e 10 --iat -f test.exe

डॉकर उपयोग

root@kitploit:~
docker run -it -v /tmp/:/tmp/ amber -f /tmp/file.exe

डेमो

  • NOPcon 2018 DEMO
  • Pentest.blog - Deploying Reflective PE Files With Metasploit
  • Pentest.blog - Deploying Reflective Ransomware POC
टूल डाउनलोड करें
स्विचप्रकारविवरण
-f,--filestringइनपुट PE फ़ाइल।
-o,--outstringआउटपुट बाइनरी पेलोड फ़ाइल नाम।
-eintउत्पन्न रिफ्लेक्टिव पेलोड को एनकोड करने की संख्या
--iatboolCRC API रिज़ॉल्वर ब्लॉक के बजाय IAT API रिज़ॉल्वर ब्लॉक का उपयोग करें
-lintअस्पष्टता के लिए अधिकतम बाइट्स की संख्या (डिफ़ॉल्ट 5)
--sysboolरॉ सिसकॉल करें। (केवल x64)
--scrapeboolPE से मैजिक बाइट और DOS स्टब को स्क्रेप करें।